aeris22’s avataraeris22’s Twitter Archive—№ 47,239

      1. …in reply to @ebp_france
        @ebp_france @ben_raven Un mot de passe ne doit ****JAMAIS**** être chiffré (et encore moins crypté), mais hashé. Donc non réversible.
    1. …in reply to @aeris22
      @ebp_france @ben_raven Si *VOUS* êtes capable de déchiffrer le mot de passe, un attaquant le sera aussi.
  1. …in reply to @aeris22
    @ebp_france @ben_raven Si vos équipes sont incompétentes, soit vous embauchez des gens compétents soit vous les formez.
    1. …in reply to @aeris22
      @ebp_france @ben_raven Dans tous les cas, vous leur transmettez ceci blog.imirhil.fr/2015/10/27/stockage-mot-passe.html
      1. …in reply to @aeris22
        @ebp_france @ben_raven Et en prime, vous avez gagné le droit de notifier TOUS vos utilisateurs passés et présents pour leurs signaler […]
        1. …in reply to @aeris22
          @ebp_france @ben_raven que leur mot de passe utilisé est à considérer comme dans la nature, donc à en changer. Rapidement. Partout.
          1. …in reply to @aeris22
            .@ebp_france @ben_raven Oh, au passage, licenciez aussi vos équipes d’infrastructure… tls.imirhil.fr/https/www.ebp.com